개인정보 처리방침
최종 업데이트: 2025년 9월 9일
1. 소개
Vertex Digital Global UK Limited(“당사”, “우리”)는 uuskins.com(이하 “웹사이트”)을 운영합니다. 당사는 이용자의 개인정보와 데이터 보호 권리를 매우 중요하게 생각합니다. 본 개인정보 처리방침은 당사가 개인정보를 어떻게 수집, 이용, 처리, 보호하는지 명확하고 투명하게 설명하고, 특히 EU 일반개인정보보호법(“GDPR”) 및 영국의 데이터 보호 법령(UK GDPR, Data Protection Act 2018 등) 등 적용 법률에 따른 이용자의 권리를 안내하기 위해 마련되었습니다.
본 방침을 주의 깊게 읽어주세요. 웹사이트 이용, Steam을 통한 로그인, 계정 생성, 구매, 기타 서비스 이용 시, 이용자는 본 방침을 읽고 이해했으며 본 방침에 기재된 방식으로 개인정보가 처리되는 것에 동의한 것으로 간주됩니다.
개인정보 처리와 관련해 문의가 있거나 권리 행사를 원하시면 아래 연락처로 문의해 주세요:
회사명: Vertex Digital Global UK Limited
이메일: support@uuskins.com
우편 주소: 188A West Street, Fareham, PO16 0HP England
2. 당사는 누구이며, 어떤 규제를 받나요?
당사는 이용자의 개인정보에 대해 데이터 컨트롤러(data controller)로서, 개인정보 처리의 목적과 수단을 결정합니다.
당사의 개인정보 처리 활동은 Data Protection Act 2018 및 UK GDPR을 포함한 영국 데이터 보호 법령을 준수하여 수행됩니다.
3. 어떤 개인정보를 수집하나요?
“개인정보(Personal Data)”란 식별되었거나 식별 가능한 자연인(“정보주체”)과 관련된 모든 정보를 의미합니다. 당사가 수집하는 정보는 다음과 같습니다:
3.1 이용자가 직접 제공하는 정보
계정 정보: Steam Federated Login을 이용하면, 당사는 Steam ID, 프로필 이름, 아바타 및 Steam 개인정보 설정에 따라 공개된 기타 프로필 정보를 수신합니다.
연락처 정보: 자주 사용하는, 유효하며 실제로 사용하는 이메일 주소.
거래 정보: 잔액 충전을 위한 결제 정보(외부 결제 대행사가 처리하며, 당사는 카드 전체 정보를 직접 저장하지 않습니다), 거래 내역 및 주문 정보.
커뮤니케이션 정보: 라이브 채팅, 이메일, 웹사이트 고객지원 티켓을 통해 문의할 때 제공하는 내용.
3.2 자동으로 수집되는 정보
이용자가 웹사이트와 상호작용할 때, 당사는 다음 정보를 자동으로 수집할 수 있습니다:
기기 및 로그 정보: IP 주소, 브라우저 언어/유형, 기기 유형, 운영체제, 유입/이탈 페이지, 웹사이트 내 클릭스트림 데이터, 접속 일시. 유럽사법재판소 판례에 따르면 IP 주소도 개인정보로 간주될 수 있습니다.
쿠키 및 유사 기술: 로그인 세션 유지, 환경설정(예: 언어) 저장, 트래픽 분석 및 사용자 경험 개선을 위해 쿠키 등을 사용합니다. 쿠키 설정은 브라우저 설정을 통해 관리할 수 있습니다.
3.3 다른 출처로부터 얻는 정보
Steam 플랫폼: 앞서 언급했듯 Steam OpenID를 통해 Steam 프로필 정보를 수신합니다.
제3자 서비스 제공업체: 예를 들어 결제 대행사는 결제 승인/완료 여부 등 확인 정보를 제공할 수 있으나, 카드 전체 정보는 제공하지 않습니다.
4. 개인정보는 어떻게 처리되나요?
당사는 유효한 법적 근거가 있을 때만 개인정보를 처리합니다. UK GDPR 및 DPA 2018에 따라 개인정보 처리는 합법적이어야 하며, 예를 들어 이용자 동의, 계약 이행에 필요한 경우, 법적 의무 준수, 또는 당사의 정당한 이익을 위해 필요한 경우 등이 해당됩니다.
아래 표는 처리 목적, 법적 근거, 사용되는 데이터 유형을 요약한 것입니다:
| 처리 목적 | 법적 근거 | 사용되는 데이터 유형 |
|---|---|---|
| 계정 생성 및 관리; Steam 인증; 거래 처리 및 가상 아이템(스킨) 전달. | 계약 이행: 이용자와의 이용약관 이행에 필요. | Steam 프로필 정보, 이메일, 거래 정보, 기기 식별자. |
| 거래 관련 알림 발송(예: 주문 확인, Steam 트레이드 오퍼 안내). | 계약 이행 | 이메일, 거래 세부 정보. |
| 잔액 충전 처리 및 구매 내역 제공. | 계약 이행 | 거래 정보, 결제 토큰(결제사 처리). |
| 사기/남용 예방 및 탐지; 웹사이트 및 사용자 보안 보호. | 정당한 이익: 당사 및 이용자 보호. | Steam 프로필 정보, 거래 정보, IP 주소, 기기 정보. |
| 문의/불만 처리 및 고객지원 제공. | 정당한 이익 | 연락처, 커뮤니케이션 내용, 계정 정보. |
| 법률/규정 준수(예: 세무·회계 요건, 수사기관 요청). | 법적 의무 | 거래 기록, 계정 정보, 커뮤니케이션 기록. |
| 웹사이트 성능/UX/서비스 품질 분석 및 개선(대개 익명화/집계 데이터 사용). | 정당한 이익 | 이용 데이터, 쿠키(동의가 필요한 경우 동의 기반). |
| 법률상 요구되거나 명시적 동의에 따른 마케팅 안내(언제든 수신 거부 가능). | 동의(필요 시) 또는 정당한 이익(soft opt-in). | 이메일. |
5. 개인정보는 누구와 공유되나요?
당사는 이용자의 개인정보를 판매하지 않습니다. 다음의 경우에 한하여 제3자와 정보를 공유할 수 있습니다:
서비스 제공업체(데이터 프로세서): 당사는 아래와 같은 서비스를 제공하는 신뢰할 수 있는 제3자에게 필요한 범위에서 개인정보를 공유합니다:
결제 처리: 잔액 충전 처리.
클라우드 호스팅 및 인프라: 웹사이트 및 데이터 저장/호스팅.
고객지원 도구: 문의 처리 및 지원 운영.
당사는 모든 데이터 프로세서와 서면 계약을 체결하여, 당사의 지시에 따라 본 방침에 기재된 목적에 한해 처리하도록 하고 적절한 보안 조치를 적용하도록 요구합니다.
법률 및 규제 기관: 당사는 법률 준수, 법적 절차, 정부 요청, 또는 당사/타인의 권리·재산·안전을 보호하기 위해 필요하다고 선의로 판단되는 경우 정보를 공개할 수 있습니다.
사업 양도: 합병, 인수, 파산 절차 등으로 사업 또는 자산의 전부/일부가 이전되는 경우 개인정보가 이전 자산에 포함될 수 있습니다. 소유권 변경 시 이용자에게 안내합니다.
Valve/Steam 관련: 당사는 Valve Corporation 또는 Steam 플랫폼과 제휴/연관되어 있지 않습니다. Steam 계정 데이터는 Valve의 개인정보 처리방침 및 Steam Subscriber Agreement의 적용을 받습니다.
6. 국제 데이터 이전
이용자의 개인정보는 주로 유럽경제지역(EEA) 내에서 처리됩니다. 다만 경우에 따라 당사 또는 서비스 제공업체가 EEA 외 국가(“제3국”)로 개인정보를 이전할 수 있으며, 해당 국가의 데이터 보호 수준이 UK/EU와 동일하지 않을 수 있습니다.
국제 이전 시 당사는 다음과 같은 적절한 보호 조치를 마련합니다:
• EU 집행위원회 또는 UK ICO가 승인한 표준계약조항(SCCs) 적용
• 수신국의 적정성 결정(Adequacy Decision) 확인
• 기타 법적으로 인정되는 유효한 메커니즘
국제 이전 및 적용되는 보호 조치에 대한 추가 정보가 필요하면 당사로 문의할 수 있습니다.
7. 데이터 보안 및 보관
7.1 데이터 보안
당사는 개인정보의 우발적 손실, 무단 사용/접근, 변경 또는 공개를 방지하기 위해 적절한 기술적·관리적 조치를 시행합니다. 예:
• 전송 중 민감 정보 암호화를 위한 보안 서버(SSL) 사용
• 직원 접근 권한 제한 및 비밀유지 의무 부과
• 보안 조치의 효과를 정기적으로 평가 및 테스트
7.2 데이터 보관
당사는 수집 목적 달성에 필요한 기간을 초과하여 개인정보를 보관하지 않습니다. 다만 법률상 더 긴 보관이 요구되거나 허용되는 경우(예: 세무·회계 의무, 법적 청구의 설정·행사·방어 등)는 예외입니다.
보관 기간을 결정하는 기준은 다음과 같습니다:
• 당사와의 관계 기간(계정이 활성화되어 있는 기간)
• 법적 의무: 법에서 요구하는 보관 기간(예: 거래 기록은 세무 감사 목적상 6~7년 보관되는 경우가 많음)
• 소멸시효: 잠재적 법적 청구에 대한 시효 고려
계정 해지 또는 거래 완료 후에도 합리적인 기간 동안 데이터를 보관할 수 있으며, 보관 기간 종료 시 안전하게 삭제하거나 익명화합니다.
8. 이용자의 데이터 보호 권리
UK GDPR 및 DPA 2018에 따라 이용자는 여러 권리를 보유합니다. 아래는 권리의 내용과 행사 방법입니다:
| 권리 | 의미 | 행사 방법 및 참고 |
|---|---|---|
| 열람권 | 당사가 개인정보를 처리하는지 확인하고, 사본 및 처리 관련 정보를 받을 권리 | 대부분의 정보는 계정 설정에서 확인 가능하며, 추가 요청은 문의 바랍니다. |
| 정정권 | 부정확하거나 불완전한 개인정보의 정정을 요청할 권리 | 일부 정보(예: 이메일)는 직접 수정 가능하며, 그 외는 문의 바랍니다. |
| 삭제권(잊혀질 권리) | 특정 상황에서 개인정보 삭제를 요청할 권리 | 법적 의무(예: 거래 기록 보관)로 인해 즉시 삭제가 어려울 수 있습니다. |
| 처리 제한권 | 특정 상황에서 개인정보 처리의 제한(중지)을 요청할 권리 | 정확성 다툼, 위법 처리, 더 이상 필요 없음, 또는 이의 제기 중 확인이 필요한 경우 문의 바랍니다. |
| 데이터 이동권 | 제공한 개인정보를 구조화된, 일반적으로 사용되는, 기계 판독 가능한 형식으로 받을 권리 및 다른 컨트롤러로 전송할 권리 | 동의/계약 기반 및 자동화된 처리에 적용; 거래 데이터 등 요청 가능. |
| 이의 제기권 | 정당한 이익 기반 처리 등에 대해 개인 사정에 따라 이의를 제기할 권리 | 직접 마케팅(프로파일링 포함) 이의는 보통 즉시 반영되며, 그 외는 사유를 검토합니다. |
| 동의 철회권 | 동의 기반 처리의 경우 언제든 동의를 철회할 권리(철회 전 처리의 적법성에는 영향 없음) | 설정 변경 또는 당사 문의를 통해 철회할 수 있습니다. |
권리 행사: 위 권리를 행사하려면 1항의 연락처로 문의해 주세요. 보안을 위해 본인 확인이 필요할 수 있습니다. 당사는 일반적으로 1개월 이내에 답변하며, 필요 시 연장될 수 있습니다.
불만 제기 권리: 개인정보 처리에 불만이 있거나 권리 요청에 대한 응답이 만족스럽지 않은 경우, 감독기관에 불만을 제기할 권리가 있습니다. UK의 감독기관은 Information Commissioner's Office (ICO)입니다 (). 다만, 먼저 당사에 연락하여 해결할 기회를 주시면 감사하겠습니다.
9. 아동의 개인정보
당사의 웹사이트 및 서비스는 만 18세 미만을 대상으로 하지 않으며, 당사는 아동으로부터 개인정보를 고의로 수집하지 않습니다. 보호자/법정대리인이 아동이 개인정보를 제공했다고 판단하는 경우, 당사에 연락하시면 삭제 조치를 취하겠습니다.
10. 쿠키 및 유사 기술
당사는 쿠키를 다음 목적으로 사용합니다:
• 웹사이트 운영: 로그인 상태 유지 및 장바구니 유지
• 분석: 웹사이트 이용 방식 파악 및 개선
• 환경설정: 사용자 설정 저장
쿠키는 브라우저 설정에서 관리할 수 있습니다. 쿠키를 비활성화하거나 거부하면 웹사이트 일부 기능이 정상적으로 동작하지 않거나 접근이 제한될 수 있습니다.
11. 본 방침의 변경
당사는 기술, 규정 또는 운영 변경에 따라 본 개인정보 처리방침을 수시로 업데이트할 수 있습니다. 변경 사항은 본 페이지에 업데이트된 방침을 게시하고 “최종 업데이트” 날짜를 갱신하는 시점부터 효력이 발생합니다. 중요한 변경의 경우 이메일 또는 웹사이트 내 공지로 안내할 수 있습니다.
12. 문의하기
본 방침 또는 개인정보 처리와 관련된 문의, 의견, 우려 사항이 있거나 권리 행사를 원하시면 아래로 연락해 주세요:
회사명: Vertex Digital Global UK Limited
이메일: support@uuskins.com
우편 주소: 188A West Street, Fareham, PO16 0HP England
당사는 이용자의 우려 사항을 성실히 해결하기 위해 노력하겠습니다.